최신 뉴스
당신을 위해 엄선되었습니다

Verus 브릿지가 또 다시 해킹당해 754만 달러의 피해를 입었습니다. 오래된 버그 클래스가 계속해서 암호화폐를 빼돌리고 있는 것으로 보입니다

에 의해아시쉬 쿠마르아시쉬 쿠마르
3분 전 읽음
베루스 다리, 두 번째 취약점 공격받아…결함 아직 수정되지 않아
  • 한 공격자가 지난 5월 1,158만 달러 규모의 해킹에 사용된 것과 동일한 취약점을 악용하여 베루스 Ethereum 브리지에서 약 754만 달러를 훔쳐갔습니다.
  • 이 취약점은 검증 절차가 누락되어 브리지가 베루스 체인에 저장된 자산보다 더 많은 자산을 Ethereum 에 전송할 수 있도록 허용한 데서 비롯되었습니다.
  • 이번 반복적인 공격은 DeFi전반에 걸친 보안 개선에도 불구하고 해결되지 않은 취약점이 크로스체인 브리지에 여전히 주요 위험 요소로 남아 있음을 보여줍니다.

지난 목요일, 한 공격자가 베루스 에서 Ethereum . 이는 약 두 달 만에 해당 브리지를 이용한 공격이 두 번째로 발생한 사례입니다. 올해 초 발견된 취약점이 완전히 수정되지 않았던 것으로 보이며, 이는 알려진 취약점들이 여전히 크로스체인 시스템을 위협하고 있음을 보여줍니다. 브리지 약 754만 달러를 탈취하는 데 성공했습니다

크로스체인 브리지는 사용자가 한 블록체인에 자산을 예치하고 다른 블록체인에서 동일한 기능을 하는 토큰을 발행할 수 있도록 해줍니다. 그러나 대부분의 브리지는 매우 큰 규모의 공유 유동성 풀을 포함하고 있습니다. 따라서 검증자의 작은 실수 하나만으로도 수백만 달러의 손실이 발생할 수 있습니다. 블록체인 사이버 보안 회사인 블록에이드(Blockaid)에 따르면, 베루스(Verus) 공격에서도 같은 유형의 버그가 발견되었으며, 이는 2022년 이후 발생한 가장 큰 규모의 암호화폐 브리지 해킹 사건들 중 일부에 영향을 미친 것으로 보입니다.

같은trac에 대한 반복적인 타격

Blockaid에 따르면, 공격자는 브리지의 데이터 가져오기 메커니즘을 악용하여 Ethereum관련 지급금을 했습니다. 해커는 ETH, tBTC, USDC, USDT, EURC, MKR, scrvUSD 등의 자산을 훔쳤으며, 총 손실액은 약 754만 달러에 달했습니다.

이번 공격은 0x7151D8b4A487F3Fcf131fbfAAeD8A5A5F6b97f63 주소의 Verus Ethereum 브리지 프로토콜 계약trac, 자금은 trac해커의 지갑 주소인 0xCFd0A2D0A2E3d74C2A08C96A0A4aE7d58eF92D54로

블록체인 증거는 이더스캔. 여기에는 브리지 계약, 공격자의 지갑, 그리고 악용 거래 내역이 포함trac.

이번 사건dent 이는dent 2026년 5월에 발생한 베루스 브리지 해킹 사건과 매우 유사하다는 점에서 특히 흥미롭습니다. 당시 해킹으로 1,158만 달러가 유출되었습니다. 블록에이드는 두 공격 모두 동일한 수입 경로를 통해 동일한 계약을 표적으로 삼았다고 밝혔는데 해당trac이 아직 수정되지 않았음을 의미합니다.

왜 그 버그는 푼돈으로 수백만 달러를 벌어들일까요?

보안 회사인 할본과 머클 사이언스도 이전 공격을 분석한 결과 동일한 결론에 도달했습니다.

에 릴리스된 값과 일치하는지 확인하는 검증이 누락된 데서 비롯되었습니다 Ethereum."롭 벤케, 할본

할본에 따르면, 심지어 약 1센트 정도의 거래라도 Ethereum 스마트trac이 작동하여 수백만 달러 상당의 자산을 실행하고 해제하기 전에 브리지의 모든 서명 및 머클 검증 요건을 충족한다고 합니다.

Merkle Science에 따르면, 문제의 원인은 브리지 코드의 checkCCEValues ​​함수인 것으로 밝혀졌습니다.

"해당 브리지는 송금액과 목적지 송금액의 일치 여부를 검증하지 못해 공격자가 최소한의 수수료만으로 수백만 달러를 인출할 수 있도록 허용했습니다."미르 잘랄, 머클 사이언스

회사 측은 약 10줄의 솔리디티 유효성 검사 누락이 문제의 원인이라고 판단했으며, 이로 인해 공격자가 약 10달러 상당의 VRSC 거래 수수료를 1,158만 달러로 탈취할 수 있었다고 밝혔습니다.

두 회사는 브리지의 암호화 및 검증 증명이 정상적으로 작동하고 있음을 분명히 밝혔습니다. 그러나 실제 문제는 계약서에 이더 Ethereum 에서 발행되는 가치가 베루스 체인의 자산으로 뒷받침되는지 여부를 검증trac이 없었다는 점입니다. 머클 사이언스는 2022년 웜홀 및 노마드 브리지 공격 역시 동일한 유형의 검증 실패로 인해 발생했다고 지적했습니다.

다리가 더 안전하다고 생각했던 시장에 이것이 의미하는 바는 무엇일까요?

베루스dent 암호화폐 커뮤니티의 다른 분야에서 브리지 공격으로 인한 손실이 줄어든 시점에 발생했습니다.

TRM Labs 가 수집한 데이터에 따르면 암호화폐에 대한 사이버 공격이 총 207건 발생했으며, 이는 6개월 동안 발생한 공격 건수 중 가장 높은 수치입니다. 반면, 총 손실액은 같은 기간 동안 2025년 23억 달러에서 9억 7,200만 달러로 감소했고, 해킹 건당 평균 손실액도 현재 약 21만 9천 달러로 줄어들었습니다.

지난 몇 년간 브리지 보안도 크게 강화되었습니다. Immunefi의 보고서은 DeFi 73%에 달했지만, 2025년에는 3%로 감소할 것으로 예상됩니다. 이는 시장의 브리지 감사 및 설계 품질이 크게 향상되었음을 보여줍니다.

그럼에도 불구하고, 베루스(Verus) 해킹 사건은 업계 전반의 발전이 기존의 해결되지 않은 취약점을 상쇄하지 못한다는 사실을 보여줍니다. 5월 해킹 이후 처음 드러났던 문제가 다시 악용된 것으로 보이며, 이는 알려진 취약점을 해결하는 것이 더 이상 위험하지 않다고 가정하는 것보다 훨씬 중요하다는 점을 다시 한번 강조합니다.

베루스는 목요일 발생한dent에 대한 공식적인 사후 분석을 발표하지 않았습니다. 지난 5월dent이후, 머클 사이언스는 잘못된 검증 문제가 해결되고 별도의 감사 기관의 승인을 받을 때까지 해당 브리지 사용을 자제하도록 사용자들에게 안내했습니다. 프로젝트에서 해당 작업이 완료되었음을 확인할 때까지 사용자들은 주의를 기울이고 브리지 전송을 자제해야 합니다.

 

암호화폐 뉴스를 단순히 읽는 데 그치지 마세요. 이해하세요. 저희 뉴스레터를 구독하세요. 무료입니다.

자주 묻는 질문

베루스 다리 공격으로 얼마나 많은 돈이 도난당했습니까?

Blockaid는 목요일에 브리지 준비금에서 ETH, tBTC, USDC, USDT, EURC, MKR 및 scrvUSD가 유출되어 약 754만 달러의 손실이 발생했다고 밝혔습니다.

이것은 이전에 있었던 베루스 해킹과 동일한 것인가요?

Blockaid는 이번 사건이 2026년 5월 Verus 브리지dent과 관련이 있는 것으로 보인다고 밝혔으며, 동일한trac, 진입 경로 및 버그 유형을 언급했습니다. 다만, 이는 다른 공격자가 다른 지갑으로 자금을 보낸 새로운 거래였습니다.

근본적인 결함의 원인은 무엇이었습니까?

할본과 머클 사이언스에 따르면, 해당 브리지는 서명과 증명을 정확하게 검증했지만, 베루스 측에서 커밋된 값이 Ethereum에서 청구된 지급액과 일치하는지 여부는 확인하지 않았습니다. 머클 사이언스는 이러한 검증 누락이 checkCCEValues ​​함수에 있다고 지적했습니다.

이 기사를 공유하세요

면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

아시쉬 쿠마르

아시쉬 쿠마르

아시쉬 쿠마르는 8년 경력의 암호화폐 및 금융 전문 기자입니다. 그는 암호화폐 시장, 규제, DeFi, 거래소 생태계 관련 소식을 다룹니다. 코인가이프, 투데이큐, 뉴스룸포스트에서 근무한 경험이 있으며, IIMC에서 영문 저널리즘 석사 학위(PGDP)를 취득했습니다. 또한 아서 헤이즈, 얏 시우, 오스틴 페데라 등 업계 유명 인사들을 인터뷰하기도 했습니다.

더 많은 뉴스